网站大量收购独家精品文档,联系QQ:2885784924

常见网络攻击与防范.ppt

  1. 1、本文档共77页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

常见网络攻击与防范;提纲;常见的网络攻击方法;;采用

漏洞

扫描

工具;端口

判断;;PoizonB0x、pr0phet更改的网页;国内黑客组织更改的网站页面;这次事件中采用的常用攻击手法;这次事件中被利用的典型漏洞;这次事件中被利用的典型漏洞;这次事件中被利用的典型漏洞;常见的平安攻击方法;IP地址、主机是否运行、到要入侵点的路由、主机操作系统与用户信息等。;;获取网络效劳的端口作为入侵通道。;NSS〔网络平安扫描器〕,可执行Sendmail、匿名FTP、NFS出口、TFTP、Host.equiv和Xhost等常规检查。

Strobe(超级优化TCP端口检测程序),可记录指定机器上的所有开放端口,快速识别指定机器上运行的效劳,提示可以被攻击的效劳。

SATAN(平安管理员的网络分析工具),SATAN用于扫描远程主机,发现漏洞,包括FTPD漏洞和可写的FTP目录,NFS漏洞、NIS漏洞、RSH漏洞、Sendmail和X效劳器漏洞等。

Jakal扫描器,可启动而不完成TCP连接,因此可以扫描一个区域而不留下痕迹。

IdengTCPscan扫描器,可识别指定TCP端口的进程的UID。;;3.Sniffer扫瞄;一次利用ipc$的入侵过程;一次利用ipc$的入侵过程;;;;;;;;;;;;;;;;;;;;;;;;口令攻击;CGI漏洞攻击;FTP漏洞攻击;缓冲区溢出攻击;拒绝效劳攻击〔DoS〕;拒绝效劳攻击;1.OOB攻击〔OutofBand〕

原理:

攻击者是利用Windows下微软网络协定NetBIOS的一个例

外处理程序OOB〔OutofBand〕的漏洞。只要有人以OOB的

方式,通过TCP/IP传递一个小小的包到某个IP地址的某个开放

的受端上〔一般为139〕。

对象:使没有防护或修订的win95/nt系统瞬间当机。

工具:

Ssping、Teardrop(泪滴)、Trin00、Targe3;2.耗尽连接攻读

LAND攻击:向被攻击者发送一个个源地址和目标地址都被设

置成为被攻击者的地址的SYN包,导致被攻击者自己与自己建立

一个空连接,直到超时。

TCP/SYN攻击:攻击者向目标主机不断发送带有虚假源地址

的SYN包,目标主机发送ACK/SYN回应,因为源地址是虚假的,

所以不会收到ACK回应,导致消耗大量资源等待ACK上,直止

系统资源耗尽。;Smurf攻击;利用放大系统攻击;;分布式拒绝效劳攻击;特洛伊木马;Netbus客户端程序;NetBus传输;反弹型特洛伊木马;TCP/IP的每个层次都存在攻击;混合型、???动的攻击;攻击的开展趋势;常见的平安防范措施;常用的平安防范措施;;入侵检测系统;漏洞扫描系统;市场部;系统平安加固;Windows系统平安加固;Windows系统平安加固;优化注册表增强平安性;优化注册表增强平安性;优化注册表增强平安性;优化注册表增强平安性

您可能关注的文档

文档评论(0)

ranfand + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档